Preparação de uma Política de Segurança

Slides:



Advertisements
Apresentações semelhantes
Auditoria de Processo Marcelo Waihrich Souza
Advertisements

Controles Gerais Prof.: Cheila Bombana. Controles Gerais Prof.: Cheila Bombana.
Faculdade de Ciências do Desporto e de
INSPEÇÃO EM LABORATÓRIOS DE ANÁLISES CLÍNICAS
FORMAÇÃO EM SHST Natália Carvalho.
Agentes Inteligentes e Sistemas Cooperativos
Testando o sistema Teste funcional: o sistema integrado realiza as funções especificadas nos requisitos? Teste de desempenho: os requisitos não-funcionais.
FUNÇÃO DESENVOLVER PESSOAS:
versus Revisando... Teoria X  Escola da Administração Científica
Administração Estratégica
1. 2 Tecnologias de Informação e Risco O que esperamos das tecnologias de informação? Como atingir os objectivos das tecnologias de informação? Segurança.
Prof.: Ms. Maria Teresa Grimaldi Larocca
Gabinete Municipal de Protecção Civil de Odivelas
Princípios de Segurança Empresarial e Actores Envolvidos
TSDD Teste de segurança durante o desenvolvimento.
Conceitos básicos sobre organizações
Boas Práticas Clínicas Monitoramento do Estudo
Sabes como actuar perante um cão guia?
Elementos de um Programa Eficaz em Segurança e Saúde no Trabalho
Segurança e Auditoria de Sistemas
A importância da Manutenção de Máquina e Equipamentos
Área de serviço MONITORIZAÇÃO E REPORTING DA RECEITA Procedimentos de auditoria e reporting interno e externo das receitas Luanda, 18 de Maio de 2006 Luís.
O que é um Mercado? Um mercado diz respeito a um conjunto de compradores e vendedores que interagem e à possibilidade de compras e vendas resultantes dessa.
Auto-diagnóstico do CID
AVALIAÇÃO DE IMPACTO AMBIENTAL (A.I.A.)
Prof. Nilson Rosa de Faria
Gestão de recursos humanos Trabalhos realizado por: Daniel Sabino Tiago Carrasquinha.
RELATÓRIO ANUAL DE GESTÃO E AVALIAÇÃO DO PLANO Brasil, 2007 UNIVERSIDADE FEDERAL DA BAHIA INSTITUTO DE SAÚDE COLETIVA - UFBA Departamento Saúde Coletiva.
Ameaças, Vulnerabilidades e Análise de Risco
CARGOS E SALÁRIOS Cargos e Salários é uma ferramenta estratégica para garantir uma administração de Cargos e Salários segura e consistente.
Semana 11 – Planejamento Estratégico em RH
Segurança e auditoria de sistemas
O objectivo da directiva é assegurar uma melhor protecção dos trabalhadores no local de trabalho, através de medidas de prevenção dos acidentes de trabalho.
Introdução Toda empresa com potencial de gerar uma ocorrência anormal, cujas conseqüências possam provocar sérios danos a pessoas, ao meio ambiente e a.
Análise de Plano de Emergência Escola Dom Afonso Henrique
MODELO DE AUTO-AVALIAÇÃO DA BIBLIOTECA ESCOLAR
CURSO TÉCNICO EM SEGURANÇA DO TRABALHO
III Colóquio Internacional sobre Seguros e Fundos de Pensões AS POLÍTICAS DE INVESTIMENTOS DAS EMPRESAS DE SEGUROS E DOS FUNDOS DE PENSÕES Gabriel Bernardino.
Monitorando os Controles Internos Johann Rieser Auditor Sênior, Ministério das Finanças, Viena.
Análise de Risco.
PLANO DE CONTINGÊNCIA DE PROTEÇÃO E DEFESA CIVIL - PLANCON Civil
Elaboração de Projetos para Captação de Recursos
Gestão de defeitos.
SELEÇÃO DE PESSOAS A seleção busca entre os candidatos recrutados aqueles mais adequados aos cargos existentes, visando manter ou aumentar a eficiência.
Qualidade no Desenvolvimento de Software Wolley W. Silva Baseado nas notas de aula dos professores Tatuo e Daisy.
Capítulo 10 – Qualidade de Produtos de Software Escrito por: Renata Araújo Vírginia Chalegre Apresentado por: Cleice.
Gerenciamento de Custos
Objetivos da Segurança da Informação
Delegação, Centralização e Descentralização
É a etapa dos trabalhos de auditoria onde se definide a natureza dos exames (quais os procedimentos a serem aplicados), a extensão dos exames (quanto será.
POLITICAS DE SEGURANÇA
Notas de aula Prof. Vicente Prado
ADMINISTRAÇÃO DE FAYOL
Introdução à Validação de Processo e Controle de Alterações Formação de Auditores CPG FAT02SP Ricardo P. Moisés Instituto RACINE Data da aula: 24/07/2009.
Segurança Da Informação
Auditoria e Segurança de Sistemas – Cód Prof. MSc. Ronnison Reges Vidal.
Concepção, Gestão e Avaliação de Projectos Desenvolvimento e Operacionalização do Projecto – Factores de Gestão.
AUDITORIA Profa. Andréia Mota.
DIRETRIZES PARA O DESENVOLVIMENTO DE MANUAIS DA QUALIDADE
Sistema Informatizado para Apoio a Plano de Ação de Emergência
POLÍTICAS DE RECURSOS HUMANOS
4 de Julho 2006 Características Comuns a todas as Auditorias Independentemente do tipo de auditoria e da entidade que as promove estas são actividades.
4.4 Implementação e Operação
OPERACIONALIZAÇÃO DE UM PLANEJAMENTO ESTRATÉGICO DE RH
Modelização do sistema – Envolvimento da Direcção Concepção e desenvolvimento; Direcção da empresa Técnicos de RH / DRH Questões; Decisões.
Introdução ao SGA Elementos
ROTEIRO PARA ELABORAÇÃO DE SISTEMA ESTRUTURADO
AUDITORES DA SEGURANÇA MÓDULO 2 Critérios da Auditoria Tema 4 – Requisito 4.4 Vitor Costa Recurso desenvolvido no âmbito da medida do POEFDS. Programa.
Fundamentos de Gestão Empresarial Conceitos Básicos
Transcrição da apresentação:

Preparação de uma Política de Segurança

Etapas Identificar a necessidade de ter “uma política de segurança” Elaborar um guião Definir a política de segurança da empresa Definir as estratégias de realização da segurança Definir o modo de concretizar as estratégias Definir os procedimentos de segurança

Definir Política de Segurança Fazer análise de risco Política de segurança Actividades Responsabilidades Divulgação e formação do pessoal Boas práticas Análise de riscos específica Contramedidas específicas

Impacto Expectativas Plano (o que fazer se) Evitar (o quê) Controlar Aceitar o risco (Então o que fazer se ...)

Formato das Políticas de Segurança Documento escrito Aprovado ao mais alto nível da hierarquia Clareza Concisão Elaborado pelo responsável directo Deve ser dirigido para atingir o nível de segurança adequado aos bens a proteger

Formato das Políticas de Segurança Obrigar ao mínimo número de alterações ao funcionamento da organização Plano não deve ser demasiado específico Deve ser fazível Recursos devem ser quantificados Deve prever a formação dos intervenientes Documentação / manuais Formação directa

Formato das Políticas de Segurança Deve prever as acções concretas e quem as realiza Deve prever o que fazer em casos de falha

Procedimentos de Segurança Fáceis de entender, ou não serão postos em prática Explicada a sua finalidade, ou serão ignorados Impostos com energia, ou tentarão contorná-los Definir sanções para os violadores

Procedimentos de Segurança Cada empregado só precisa de saber os procedimentos de segurança que lhe dizem respeito Ao contrário das políticas de segurança, os procedimentos devem ser largamente divulgados Os procedimentos devem estar escritos e incluir directivas claras

Segurança e Recursos Humanos Muitas vezes a segurança é quebrada por elementos internos à organização O infiltrado Questões económicas - a crise familiar Detenção de informação sobre a organização interna Cada técnico de segurança só deve conhecer o estritamente necessário ao desempenho da sua função (níveis de acesso aos recursos) Smart-cards Circuito de vídeo

Níveis de Segurança do “Livro Laranja” Segurança dedicada (D, C1) Segurança elevada (C2, B1) Segurança controlada (B2, B3) Segurança multi-nível (A1)

Níveis de Segurança do “Livro Laranja” Divisão D Protecção mínima Divisão C Classe C1 - Separação limitada de utilizadores e dados Classe C2 - Controlo de acesso de utilizadores e dados de maior granularidade

Níveis de Segurança do “Livro Laranja” Divisão B Classe B1 - Informação etiquetada e controlo de acesso mandatório sobre alguns utilizadores e os dados que manipulam Classe B2 - idem a todos os utilizadores Classe B3 - idem mas com possibilidades de registo de toda a actividade sobre os dados

Níveis de Segurança do “Livro Laranja” Divisão A Classe A1 - idem a B3 mas as facilidades de segurança tem de ser provadas por meios formais

Perfil Psicológico do Técnico de Segurança O Rigoroso O descuidado O “calado” O “gabarolas” O ex-hacker

Situações Especiais Entrada de novo funcionário Funcionário insatisfeito Funcionário com problemas pessoais Financeiros Familiares Recomendação: rodar o pessoal entre funções compatíveis

Pessoal Importância do treino inicial Importância do treino periódico Divulgação de casos exemplares

Auditoria Revisitada Auditoria aos procedimentos Auditoria aos incidentes Auditoria ao pessoal Entrevistas individuais (a ameaça pendente) Revisão das políticas